
Preuve de concept d'exploitation pour la vulnérabilité Server Side Request Forgery dans Requests Basket v1.2.1 et versions antérieures.
Ce script Python est une preuve de concept (PoC) pour CVE-2023-27163, une vulnérabilité de falsification de requête côté serveur (SSRF) dans Request Basket.
Le script automatise l'exploitation de CVE-2023-27163. Il effectue les actions suivantes :
127.0.0.1) sur un port spécifié.localhost du serveur vulnérable via le panier configuré.Cela permet effectivement à un attaquant de scanner les ports internes sur le serveur hébergeant l'instance vulnérable de Request Basket.
Pour adapter ce script à votre propre usage, vous devrez peut-être modifier les éléments suivants :
IP_Vuln_Server :
r'10.129.229.26:55555' pour qu'ils correspondent au serveur Request Basket vulnérable cible.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
Plage de ports pour le scan (Optionnel) :
range(75,82)).main() si vous voulez scanner un ensemble différent ou plus large de ports internes.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
forward_url dans ConfBasketAndFetchResp (Cas d'utilisation avancés/spécifiques) :
http://127.0.0.1:{port}/.Assurez-vous d'avoir installé la bibliothèque requests (pip install requests). Utilisez ce PoC de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
forward_urllocalhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}